iT邦幫忙

0

Fortigate firewall VPN IP和對方公司的IP重疊問題(IP Overlap)

大家好, 因為我要設定一條VPN連去對方的公司, 我公司原來的IP是192.168.1.0/24.
因為跟對方公司的IP重疊了, 所以我要把VPN的IP由192.168.1.0/24 轉成10.1.1.0/24.
我在網上找到Fortigate的教學文章, 但是在設定那個IP Pools的時候, 他寫著"You do not need to include the network address or the broadcast address for the subnet in the external IP Range of the IP Pool", 我在external Ip range填了10.1.1.1 - 10.1.1.254.Internal Ip Range填了192.168.1.1 - 192.168.1.254, 請問這樣對嗎?
我公司的GATEWAY是192.168.1.254 , 謝謝

這是我找到的教學文章:
https://docs.fortinet.com/document/fortigate/6.0.0/cookbook/482064/configuring-address-objects-on-hq

https://ithelp.ithome.com.tw/upload/images/20190530/20115783BlxxMmHY3e.jpg

看更多先前的討論...收起先前的討論...
zyman2008 iT邦大師 7 級 ‧ 2019-05-30 14:30:41 檢舉
你的case, IP pool用的是 /24, 所以
network address 就是 x.x.x.0
broadcast address 就是 x.x.x.255
這兩個去掉, 所以就是 x.x.x.1 - x.x.x.254
boy1010 iT邦新手 5 級 ‧ 2019-05-31 08:21:40 檢舉
非常清楚, 感謝回答
zyman2008 iT邦大師 7 級 ‧ 2019-05-31 13:12:26 檢舉
另一端如果不是Fortigate, 要確認對方的VPN Gateway有沒有可以設相對應的Site-to-site VPN SDNAT/SNAT功能.
不然只有你這端設定也是沒用的.
boy1010 iT邦新手 5 級 ‧ 2019-06-05 08:52:36 檢舉
好的, 謝謝 ^^

2 個回答

0
小魚
iT邦大師 1 級 ‧ 2019-05-30 14:16:53

上網查一下 A class, B class, C class,
他的意思是說,
你不需要用到 A class 的IP...

1
門神JanusLin
iT邦超人 1 級 ‧ 2019-05-31 08:15:35

請問
192.168.1.0/24
當你要連
192.168.1.168 時
他是要連本地的 192.168.1.168
還是 VPN 遠端的 192.168.1.168

如果懂了
就改吧 !

看更多先前的回應...收起先前的回應...
竹本立里 iT邦研究生 4 級 ‧ 2019-05-31 09:08:40 檢舉

可是懂了 就能改嗎?? 這是我對樓主提問最大的疑惑!!

有錢能使網路通 XD

raytracy iT邦大神 1 級 ‧ 2019-05-31 22:42:33 檢舉

本日金句..../images/emoticon/emoticon39.gif

/images/emoticon/emoticon37.gif

我要發表回答

立即登入回答